We use cookies

    We use cookies to enhance your browsing experience, analyze site traffic, and personalize content. By clicking "Accept All", you consent to our use of cookies. You can also customize your preferences or reject non-essential cookies. Learn more about our cookie policy

    Zurück zu Datenvorlagen
    Development

    API Keys

    Produktionstokens, die in Slack eingefügt, in .env-Dateien committed und in README-Gists vergessen wurden, überleben den Ingenieur, der sie angelegt hat. Ein geleakter Schlüssel ist ein lebendiger Login zu Billing, CRM oder Cloud-APIs.

    Hypervault hält API-Schlüssel, Secrets und Scopes in einem verschlüsselten EU-Tresor, gekennzeichnet nach Umgebung, mit Ablaufdatum und rollenbasiertem Zugriff, sodass nur das zuständige Team Produktionstokens lesen kann.

    Warum API Keys in einem digitalen Vault speichern

    Staging-Schlüssel landen in der Produktion

    Ohne Umgebungsfeld endet ein 'Test'-Token in einer Live-Integration. Production vs. Staging am Tresor-Eintrag zu kennzeichnen, verhindert diese Verwechslung.

    Scopes sind weiter als das Ticket brauchte

    Tokens aus einer Anbieterkonsole behalten Admin-Rechte, die niemand prüft. Berechtigungen neben dem Schlüssel zu erfassen, macht Überprivilegierung sichtbar.

    Das Ablaufdatum ist eine ignorierte Kalendererinnerung

    Wird die Erinnerung ignoriert, fällt die Integration über Nacht aus. Ein Ablaufdatum am Eintrag kann die Bereitschaft tatsächlich prüfen.

    Austritte halten noch persönliche Tokens

    Schlüssel auf einem persönlichen Konto werden nach dem Offboarding nie rotiert. Eigentümer- und Zuletzt-rotiert-Felder machen diese Lücke sichtbar.

    Wer nutzt diese Vorlage

    Plattform-Ingenieure

    Trennen Sie Produktions- und Staging-Schlüssel, mit Eigentümer und Datum der letzten Rotation je Dienst.

    SRE und Bereitschaft

    Öffnen Sie einen Tresor-Eintrag, statt im Chat zu fragen, wer 'den Stripe-Schlüssel hatte'.

    Agenturen auf Kunden-Stacks

    Halten Sie Kunden-API-Anmeldedaten, ohne sie in der Git-Historie der Agentur zu speichern.

    Felder in dieser Vorlage

    Halten Sie jeden Datensatz vollständig und auffindbar. Bestehende Felder bleiben; Extrafelder kommen nur hinzu, wenn ein Vault-Eintrag sonst unvollständig wäre.

    • Service name
    • API key/Token
    • Secret key
    • Environment (Production/Staging/Development)
    • Expiration date
    • Permissions/Scopes
    • Owner/Team
    • Zuletzt rotiert
    • Notizen

    So funktioniert es in Hypervault

    Aus der Vorlage anlegen

    Legen Sie einen Eintrag aus der Vorlage API Keys in Ihrem Workspace an.

    Ausfüllen und anhängen

    Füllen Sie die Felder aus und hängen Sie unterstützende Dateien an, wo nötig.

    Mit den richtigen Rollen teilen

    Geben Sie nur den Personen Zugriff, die diesen Datensatz pflegen oder nutzen.

    Im Vault speichern, nicht in einer Tabelle

    Erstellen Sie einen Workspace, wählen Sie diese Vorlage und halten Sie Zugangsdaten und Dateien in der EU verschlüsselt.